KDDI Taiwan Corporation

KDDI Taiwan Corporation 台灣凱訊電信股份有限公司

03/01/2023

明けましておめでとうございます、KDDI台湾のエンジニアです。
2023年もよろしくお願い致します。

さて最近サイバー攻撃の脅威が増えていますが、皆さんの会社では情報セキュリティを強化したいと考えていますか?
答えがYESの場合、EDRは新しい選択肢です。
答えがNOの場合でも、後半でなぜウィルス対策ソフトを更新する必要があるか、ご説明します。

EDRの正式名称は、Endpoint Detection and Response(エンドポイントにおける検知と通知)です。
EDRをどこに置けばいいか?それは皆さんの日々仕事で使っているパソコンです。従来のウィルス対策ソフトと同じです。
EDRのメリットは何か?少し話が長くなりますが、これから解説します。

EDRの役目の一つは、デバイス内に怪しいソフトウェアやプログラムがないかを監視することです。
セキュリティインシデントが発生した場合、EDRはデータの損傷をなるべく減らしつつユーザーに通知します。
ここまでの働きは従来のウィルス対策ソフトウェアと同じですが、実はEDRには仲間がいます。XDRとMDRです。

EDRは自分の役割を果たしたら、次はXDRの出番です。
XDRも略称で、正式名称はExtended Detection and Response(拡張検知と通知)です。
XDRはEDRからのデータに基づいて、潜在的な脅威をシミュレーションします。
XDRでよく使われる技術は機械学習と人工知能です。
XDRが作ったシミュレーション結果は、EDRが集めたデータと一緒にMDRに渡されます。

MDRもまた略称で、正式名称はManaged Detection and Response(管理された検知と通知)です。
MDRとEDR・XDRとの最大の違いは、人間の出番があるということです。
よく見かける構成としては、EDRの提供会社には専門の監視とサイバーセキュリティチームがあります。
この監視とセキュリティチームは、システムの監視側でクライアントのデバイスに異常ありの通報を受けたら、必要な対応をはじめます。
人間によりEDRとXDRで集めたデータを分析し、ユーザーにセキュリティ上の助言を提供します。
セキュリティインシデント発生時の流れとしては、おおよそこうなります:EDR→XDR→MDR

ではなぜ買い切りタイプのウィルス対策ソフトがあるのに、EDRなどのソリューションが必要なのでしょうか?
それはインターネットが普及し依存度が上がるにつれて、サイバー攻撃の手法もますます複雑で組織化されたものになってきているからです。
従来の買い切り方式のウィルス対策ソフトでは、ウィルス定義ファイルはユーザーで更新頻度を決めます。
更新しないまま放置することも多く、放置すると次第に大きなセキュリティホールとなってしまいます。
それに対し、EDRは自動でセキュリティインシデント定義をアップデートしていく小型のプログラムなので、安心です。

さらに、従来のウィルス対策ソフトを使ったことがある方にはもう一つの課題があると感じます。
それは、アップデート回数を重ねるとだんだん動作が重くなるという点です。
EDR→XDR→MDRの組み合わせでは、検知とデータ損傷軽減のコンテンツだけをユーザーのパソコンに置き、そのほかの分析のような仕事はネットワーク経由でクラウド上に送ります。
そのためパソコンの動作が重くなっていくようなことはありません。

ここまで聞くと、EDRの方が現在の情報セキュリティの基準にあうと思いませんか?
EDRはネットワークに繋ぐため、ネットワーク環境は必須です。
また費用の支払い方式はサブスクリプション制が多く、デバイスの数に合わせて値段が変わります。
サブスクリプション制と聞いてランニングコストを心配する方もいると思いますが、製品によって費用感も変わってきます。
もしご興味がありましたら、ぜひKDDI台湾までご相談ください。
予算とニーズに合わせてソリューションをご提案いたします。

新年快樂!! 很高興又見面了。我是KDDI台灣的工程師。

最近資安攻擊越來越猖狂
公司是否有在考慮加強資安呢?
如果有,那EDR是現在的新選擇,今天就來談談EDR。
若目前沒有概念,後面也會提到為什麼防毒軟體需要更新的原因。

首先
EDR是一個簡稱,全名叫做"端點偵測與回應"(Endpoint Detection and Response)。
EDR裝在哪邊呢?您的辦公電腦內,如同單機版防毒軟體裝在各位的電腦裡面一樣。
EDR好處在哪邊呢?且聽我慢慢道來。
EDR平常的工作是偵測裝置內是否有可疑的軟體或程式。
如果發現威脅、EDR會啟動自己帶的工具去減少資料的損害並通知使用者。到這邊為止跟傳統的單機版防毒軟體一樣。
其實它還有兩個同伴、叫做XDR與MDR。
EDR完成任務後下一步會交棒給XDR。
再來
XDR全名叫做"擴展式偵測與回應"(Extended Detection and Response)。
XDR會開始根據收到的資料模擬並預測是否有潛在威脅,通常XDR的模擬都是由機器學習與人工智慧進行。
XDR做好的資料會跟EDR的資料一起給MDR。
最後
MDR全名叫做威脅偵測應變(Managed Detection and Response),跟EDR、XDR不同的是、這個MDR是由人類來進行的功能。
通常是一個EDR服務提供的公司有一個監視與資安的團隊,在系統監視側發現客戶的裝置上出現異常通報時會開始進行應對。由人類來分析EDR與XDR的資料,並且對使用者提出資安防護上的建議。
發現威脅時的對應大概可以這樣表現:EDR→XDR→MDR

為什麼已經有了單機版防毒軟體,還需要EDR等解決方案呢?
因為隨著社會從網路的普及與依賴度增加,網路攻擊的手法也更加複雜且有組織性。
傳統單機版防毒軟體的病毒定義檔是由使用者自己更新,也可以選擇不更新就放著,放著放著就變成了資安漏洞。

EDR是會自動更新自己的威脅定義的小程式。但是,用過傳統防毒軟體就會知道這裡還有一個問題。
那就是,傳統防毒軟體越來越吃電腦的資源、導致電腦很慢。
EDR→XDR→MDR這個組合只有把偵測與降低損害的內容放在使用者電腦上,其他如分析等工作則透過網路傳回雲端。
也因此不會對電腦的效能產生令人困擾的影響。

最後
聽到這裡,是否覺得EDR會比較適合新潮流的資安標準呢?
EDR因為會連上網路,所以網路環境是必要的。
另外是收費方式,主流都是裝置數採取訂閱制。
聽到訂閱制可能會很擔心運作成本的問題,這部分的話每家公司的收費方式略有不同。
如果有興趣的話,歡迎和我們連繫,我們會依照您的預算與需求選擇最適合的產品。

(Tel: +886-2-2562-7001)
#情報セキュリティ #資訊安全

新型コロナウイルス感染症対策や働き方改革により、在宅やテレワークでインターネットを利用する頻度が増えました。同時に在宅勤務やテレワークのセキュリティの脆弱性を狙ったサイバー攻撃が増えています。近年最も脅威とされている被害の一つがランサムウェ...
07/12/2022

新型コロナウイルス感染症対策や働き方改革により、在宅やテレワークでインターネットを利用する頻度が増えました。
同時に在宅勤務やテレワークのセキュリティの脆弱性を狙ったサイバー攻撃が増えています。
近年最も脅威とされている被害の一つがランサムウェアです。

ランサムウェアは、Ransom(身代金)とSoftware(ソフトウェア)を組み合わせた造語で、パソコンに感染してパソコンやファイルを使用できない状態にし、元の状態に戻すための条件として金銭を要求したり、事前に組織がもつ情報を窃取した上で「身代金を支払わなければ情報を暴露する」と二重の脅迫を行う不正プログラムです。

攻撃者は身代金脅迫を行うために、ランサムウェア感染前に事前にターゲットの情報を窃取しておく必要があります。
ターゲットの内部ネットワークにあらかじめ侵入し、情報窃取をした後に攻撃の最終段階でランサムウェアを展開する、標的型攻撃の手法が主流となっております。

被害に遭わないためには「攻撃者の初期侵入を防ぐ(未然防止策)」と「侵入後の被害発生を防ぐ(侵入を前提とした対策)」という両面での対策が必要になります。
仮に侵入を許してしまった場合でも、侵入を前提とした対策を行っておくことで、ランサムウェアを実行される前に攻撃を阻止できる場合があります。

KDDI台湾ではセキュリティ最新動向と最前線からの知見に基づき、お客様海外拠点のセキュリティ課題を解決し、
グローバルでのセキュリティガバナンス強化のサポートをさせていただきます。

因應新冠肺炎疫情的影響使得工作方式改變,在家上班及遠端工作的使用頻率增加。
與此同時,針對在家上班及遠端工作的資安漏洞進行的網路攻擊也正在增加。
勒索病毒是近年來最具威脅的病毒之一。

勒索病毒是結合了勒索(Ransom)及軟體(Software)所組成的詞彙。
它會使受到感染的電腦無法使用,要求相對應的贖金才會使其復原,亦會遭竊取企業所有的資訊,並遭受到「若不支付贖金將公開資訊內容」的雙重威脅。

攻擊者為了進行勒索威脅,需要在設備受到感染前提前竊取目標資訊。
其主要攻擊方式是提前入侵到目標內網中竊取資訊,並在攻擊的最後階段設下勒索病毒。
為了避免受到侵害,有必要採取「攻擊者初期入侵的防護措施(預防措施)」以及「預防被入侵後的損害(被入侵後的措施)」的雙向對策。
即使被入侵,採取被入侵後的措施亦可以在勒索軟體執行前阻止攻擊。

KDDI台灣擁有資訊安全的最新趨勢及知識,將以此為基準解決客戶的各種疑難雜症。

(Tel: +886-2-2562-7001)
https://tw.kddi.com/products_services/category/security.html
#情報セキュリティ #資訊安全 #勒索軟體

18/11/2022

スマートスピーカーによる照明操作の動画(消灯)を追加いたします。

最近IoTやAIといったキーワードがだんだん普段の生活の中で聞こえるようになってきました。弊社もいろんなツールをオフィスライフの自動化に導入しようとしています。例えば日本でも販売されているGoogleのスマートスピーカーをオフィスの会議室に...
15/11/2022

最近IoTやAIといったキーワードがだんだん普段の生活の中で聞こえるようになってきました。
弊社もいろんなツールをオフィスライフの自動化に導入しようとしています。
例えば日本でも販売されているGoogleのスマートスピーカーをオフィスの会議室に活用しています。
Google Homeに話しかけることで、会議室の電気の操作をできるようにしてみました。
動作を動画でご紹介いたします。

またオフィス内だけでなく、現場作業ではスマートグラスを導入しています。
スマートグラスを使うと、音や映像といった現場の情報をハンズフリーで、遠隔地とオンライン形式で送受信することができます。
withコロナでワークスタイルの変化から需要が高まっております。
弊社としても新人エンジニアの教育にも便利です。
このスマートグラスは、医療現場でも使える精密度で、長時間つけても疲れません。
在台日系企業様や台湾企業様からのお引合いを頂いております

最近漸漸地在生活中越來越常聽到IoT與AI這兩個詞彙了。
我們公司也正在使用各種方式導入辦公生活自動化。
例如在會議室我們使用在日本也有同步販售的Google智慧音箱。
利用聲控Google Home來操作會議室的電燈開關。
將於影片內介紹給大家認識。

不只用於辦公室內,外出作業時我們則選擇導入智慧型眼鏡。
若使用智慧型眼鏡,就能空出雙手與遠距地點使用Online形式得到現場聲音與影像等情報。
在這個與新冠共存的時代由於工作型態的變化,這類的需求有增加的趨勢。
在我們公司也使用於教育新進工程師。
這台智慧眼鏡也被使用於醫療現場,因此長時間配戴也不會感到疲憊。
我們也收到了很多在台日系企業與台灣企業的詢問。

https://www.value-press.com/pressrelease/252955?mode=amp
https://tw.kddi.com/products_services/detail2/vuzix-smart-glasses.html

(Tel: +886-2-2562-7001)
#IoT #スマートスピーカー #スマートグラス #智能音箱 #智慧型眼鏡

27/10/2022

皆さん、こんにちは、KDDI台湾営業工程部門のエンジニアです。
弊社の台湾人スタッフは日本語サポートもしております。
今回はITセキュリティの対応について少しお話します。

弊社では社内外のITセキュリティの強化を日々、継続的に行っています。
コロナによるリモートアクセスや、クラウドの利用に際して、ネットワークのセキュリティシステムもアップグレードを進めています。
この流れで私もインターネットアクセスでの危険を排除する装置であるファイアウォールの対応に力を入れております。
この数か月はほぼ毎日ファイアウォールと一緒にいたと言っても過言ではないでしょう。

ファイアウォールと言っても、様々な種類があります。現在私が主に携わっているのはUTM(Unified Threat Management、統合脅威管理)と呼ばれるものです。
そのUTM製造メーカーから、先日セキュリティホールの情報が公開されました。今回のセキュリティホールは簡単にまとめると、デバイスにアクセスするときに使うHTTP/HTTPS通信に細工するとそのデバイスを遠隔操作することが可能になるといった内容です。
弊社は情報を確認してすぐ対応に入りましたので、弊社のお客様には直接的な被害は発生していません。

インターネットセキュリティに携わる私からのアドバイスは、UTMやPC、スマホのデバイスのファームウェアとソフトウェアはこまめにアップデートしましょうという事です。更新は多少面倒くさいところがありますが、セキュリティインシデントが発生するとその調査と穴埋めのコストは非常に高いです(おまけにすごく神経質になります)。社内に専任の人がいない、あるいはどこから始まっていいのかわからない場合、弊社のような会社にまず相談してもいいと思います。

皆様の社内ネットワークがいつも快適で安全である事を願っております。


各位好,我是KDDI台灣營業工程部的工程師,
以下想與大家介紹網路安全的相關問題 。

本公司每天都在進行公司內外的網路安全防護強化。
因應新冠疫情的流行,目前遠端工作及使用雲端系統時所需要的網路安全系統也在持續升級當中。
因此我也開始接觸防火牆這一塊,近幾個月幾乎每天都在處理防火牆的相關事務。

防火牆分成很多種,目前主要接觸的是UTM(Unified Threat Management,集中式威脅管理)。
前幾日我們接受到UTM製造公司旗下產品的重大安全漏洞通知,
這次的問題主要為,攻擊者如果對裝置連線時所送出的HTTP/HTTPS通訊上動手腳的話,就可以遠端遙控該裝置。
敝公司收到此訊息後便馬上著手對應,使我們的客戶避開直接的損失傷害。
最近在接觸資安的我對大家的建議是,裝置(UTM、PC、智慧型手機)記得要定期更新軟韌體。雖然更新有點麻煩,但是資安事件只要一出現,調查跟修補漏洞的成本是非常驚人的(另外大家會很緊張)。如果沒有專門對應的人員或是不太了解這一塊該如何處理,可以聯繫KDDI台灣,我們將竭誠為您服務。

本次就介紹到這邊,希望大家的網路環境都健康安全。


 
 
#情報セキュリティ 
#資訊安全

こんにちは!KDDI台湾のFacebookページをご覧いただき有難うございます!台湾でのビジネスやお役立ち情報をご案内いたします。今回は初回の投稿となりますので、KDDI台湾についてご紹介します。何卒よろしくお願い申し上げます。KDDI台灣...
04/10/2022

こんにちは!
KDDI台湾のFacebookページをご覧いただき有難うございます!
台湾でのビジネスやお役立ち情報をご案内いたします。
今回は初回の投稿となりますので、KDDI台湾についてご紹介します。
何卒よろしくお願い申し上げます。

KDDI台灣は、台湾企業様のビジネスをIT、IoT、Security、DXによってご支援するKDDI株式会社の100%子会社です。
弊社は台北市の中心街、市内を南北につなぐ中山北路沿いのオフィスビルに入居しており、周辺は日系企業、現地金融企業、大型ホテル等があり、ビジネスマンや旅行客が行き交うエリアとなっております。
弊社は、台北から桃園、新竹、台中、台南、高雄まで主要都市および周辺地域のお客様向けに活動しており、日系企業、台湾企業様にご愛顧をいただいております。
主にIT、DX、セキュリティに関する日本語対応や日本品質をベースとした社内情報システム、商業施設や製造工場の弱電インフラの構築から保守、クラウドソリューション、データセンターやスマートデバイス、イントラネットワークをご提供しております。
お客様目線にたって最善のソリューションを目指してご案内致します、是非KDDI台湾にお声がけください。

Hello!
非常感謝瀏覽KDDI台灣Facebook官方網頁
未來會在這邊提供有意義的商業情報給各位
因為本次為第一次投稿,會先介紹KDDI台灣

KDDI台灣是提供IT、IoT、Security、DX服務,是KDDI日本總公司100%投資的子公司.
我們辦公室落腳於台北的精華地帶,在貫通台北市南到北的中山北路的商務大樓,另外也有需多日商在同一棟大樓,周圍有需多日商及現地的金融企業,大型飯店等,是商務人士及旅行者交會的區域.
我們的客戶從台北開始往南,桃園,新竹,台中,台南到高雄等重要城市周圍活動,並受到日商及台商的青睞.
業務內容主要為IT,DX,資安相關解決方案,其中日本語對應及提供日系品質為基底,針對商業設施及工廠等弱電架構及網路設備的建置到維護,雲端服務,資料中心及智慧型裝置,網路環境的提供.
以客戶的視點提供最佳的解決方案為目標,有需求請務必和KDDI台灣連繫.
(Tel: +886-2-2562-7001)
HP:https://tw.kddi.com/




#システムインテグレーション

Address

中山北路二段129號13樓之一
Taipei
104

Opening Hours

Monday 09:00 - 17:30
Tuesday 09:00 - 17:30
Wednesday 09:00 - 17:30
Thursday 09:00 - 17:30
Friday 09:00 - 17:30

Telephone

+886225627001

Alerts

Be the first to know and let us send you an email when KDDI Taiwan Corporation posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share